女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

軟題庫 學習課程
試卷年份2021年下半年
試題題型【分析簡答題】
試題內(nèi)容

試題三(共20分)
閱讀下列說明和圖,回答問題1至問題5,將解答填入答題紙的對應欄內(nèi)。
【說明】域名系統(tǒng)是網(wǎng)絡空間的中樞神經(jīng)系統(tǒng),其安全性影響范圍大,也是網(wǎng)絡攻防的重點。李工在日常的流量監(jiān)控中,發(fā)現(xiàn)如圖3-1所示的可疑流量,請協(xié)助分析其中可能的安全事件。
【問題1】(4分)
域名系統(tǒng)釆用授權的分布式數(shù)據(jù)査詢系統(tǒng),完成域名和IP地址的解析。李工通過上述流量可以判斷域名解析是否正常、有無域名劫持攻擊等安全事件發(fā)生。
(1)域名系統(tǒng)的服務端程序工作在網(wǎng)絡的哪一層?
(2)圖3-1中的第一個網(wǎng)絡分組要解析的域名是什么?
(3)給出上述域名在DNS查詢包中的表示形式(16進制)。
(4)由圖3-1可知李工所在單位的域名服務器的IP地址是什么?

【問題2】 (2分)
簽于上述DNS協(xié)議分組包含大量奇怪的子域名,如想知道是哪個應用程序發(fā)送的上述網(wǎng)絡分組,請問在Windows系統(tǒng)下,李工應執(zhí)行哪條命令以確定上述DNS流量來源?
【問題3】(6分)
通過上述的初步判斷,李工認為192.168.229.I的計算機可能已經(jīng)被黑客所控制(CC攻擊)。黑客慣用的手法就是建立網(wǎng)絡隱蔽通道,也就是指利用網(wǎng)絡協(xié)議的某些字段秘密傳輸信息,以掩蓋惡意程序的通信內(nèi)容和通信狀態(tài)。
(1)請問上述流量最有可能對應的惡意程序類型是什么?
(2)上述流量中隱藏的異常行為是什么?請簡要說明。
(3)信息安全目標包括保密性、完整性、不可否認性、可用性和可控性,請問上述流量所對應的網(wǎng)絡攻擊違反了信息安全的哪個目標?
【問題4】(6分)
通過上述的攻擊流分析,李工決定用防火墻隔離該計算機,李工所運維的防火墻是Ubuntu系統(tǒng)自帶的iptables防火墻。
(1)請問iptables默認實現(xiàn)數(shù)據(jù)包過濾的表是什么?該表默認包含哪幾條鏈?
(2)李工首先要在ipables防火墻中査看現(xiàn)有的過濾規(guī)則,請給出該命令。
(3)李工要禁止該計算機繼續(xù)發(fā)送DNS數(shù)據(jù)包,請給出相應過濾規(guī)則。
【問題5】(2分)
在完成上述處置以后,李工需要分析事件原因,請說明導致DNS成為CC攻擊的首選隱蔽傳輸通道協(xié)議的原因。


查看答案

相關試題

1題: 試題一(共20分)
閱讀下列說明和圖,回答問題1至問題5,將解答填入答題紙的對應欄內(nèi)。
【說明】在某政府單位信息中心工作的李工要負責網(wǎng)站的設計、開發(fā)工作。為了確保部門新業(yè)務的順利上線,李工邀請信息安全部門的王工按照等級保護2.0的要求對其開展安全測評。李工提供網(wǎng)站的 網(wǎng)絡拓撲圖如圖1-1示。圖中,網(wǎng)站服務器的IP地址是192.168.70.140,數(shù)據(jù)庫服務器的IP地址是 192.168.70.141。

王工接到網(wǎng)站安全測評任務以后,決定在內(nèi)網(wǎng)辦公區(qū)的信息安全部開展各項運維工作,王工使用的辦公電腦IP地址為192.168.11.2。
【問題1】(2分)
按照等級保護2.0的要求,政府網(wǎng)站的定級不應低于幾級?該等級的測評每幾年開展一次?
【問題2】(6分)
按照網(wǎng)絡安全測評的實施方式,測評主要包括安全功能檢測、安全管理檢測、代碼安全審查、安全滲透、信息系統(tǒng)攻擊測試等。王工調(diào)閱了部分網(wǎng)站后臺處理代碼,發(fā)現(xiàn)網(wǎng)站某頁面的數(shù)據(jù)庫査詢代碼存在安全漏洞,代碼如下:


(1)請問上述代碼存在哪種漏洞?
(2)為了進一步驗證自己的判斷,王工在該頁而的編紺權中輸入了漏洞測試語句,發(fā)起測試。請問王工最有可能輸入的測試語句對應以下哪個選項?
A. or 1 = 1--order by 1 B. I or ‘1’=’1’= I order by I#
C. 1’ or 1 = 1 order by I#            D. I'and'1'=’2’ order by I#
(3)根據(jù)上述代碼,網(wǎng)站后臺使用的哪種數(shù)據(jù)庫系統(tǒng)?
(4)王工對數(shù)據(jù)庫中保存口令的數(shù)據(jù)表進行檢查的過程中,發(fā)現(xiàn)口令為明文保存,遂給出整改建議,建議李工對源碼進行修改,以加強口令的安全防護,降低敏感信息泄露風險。下而給出四種在數(shù)據(jù)庫中保存口令信息的方法,李工在安全實踐中應釆用哪一種方法?
A. Basc64 B. MD5 C.哈希加鹽 D.加密存儲
【問題3】(2分)
按照等級保護2.0的要求,系統(tǒng)當中沒有必要開放的服務應當盡量關閉。王工在命令行窗口運行了一條命令,査詢端口開放請況。請給出王工所運行命令的名字。
【問題4】(2分)
防火墻是網(wǎng)絡安全區(qū)域邊界保護的重要技術,防火墻防御體系結(jié)構(gòu)有基于雙宿主機防火墻、基于代理型防火墻和基于屏蔽子網(wǎng)的防火墻。圖1 -1拓撲圖中的防火墻布局屬于哪種體系結(jié)構(gòu)類型?
【問題5】(8分)
根據(jù)李工提供的網(wǎng)絡拓撲圖,王工建議部署開源的Snort入侵檢測系統(tǒng)以提高整體的安全檢測和態(tài)勢感知能力。
(1)針對王工建議,李工査閱了入侵檢測系統(tǒng)的基本組成和技術原理等資料。請問以下有關Snort 入侵檢測系統(tǒng)的描述哪兩項是正確的? (2分)
A.基于異常的檢測系統(tǒng) B.基于誤用的檢測系統(tǒng)
C.基于網(wǎng)絡的入侵檢測系統(tǒng) D.基于主機的入侵檢測系統(tǒng)
(2)為了部署Snort入侵檢測系統(tǒng),李工應該把入侵檢測系統(tǒng)連接到圖1-1網(wǎng)絡拓撲中的哪臺交換機?(1分)
(3)李工還需要把網(wǎng)絡流量導入入侵檢測系統(tǒng)才能識別流才中的潛在攻擊。圖1-1中使用的均為華為交換機,李工要將交換機網(wǎng)口 GigabitEthernet1/0/2的流量鏡像到部署Snort的網(wǎng)口GigabitEthernet1/0/1上,他應該選擇下列選項中哪一個配置? (2分)

(4)Snort入侵檢測系統(tǒng)部署不久,就發(fā)現(xiàn)了一起網(wǎng)絡攻擊。李工打開攻擊分組査看,發(fā)現(xiàn)很字符看起來不像是正常字母,如圖1-2所示,請問該用哪種編碼方式去解碼該網(wǎng)絡分組內(nèi)容? (I分)

(5)針對圖1-2所示的網(wǎng)絡分組,李工查看了該攻擊對應的Snort檢測規(guī)則,以更好地掌握Snort 入侵檢測系統(tǒng)的工作機制。請完善以下規(guī)則,填充空(a)、(b)處的內(nèi)容。(2分)
(a)  tcp  any any -> any any (msg:"XXX";content:" (b)";nocase;sid:1106;)
答案解析與討論:m.xiexiliangjiufa.com/st/5229321394.html

2題: 試題二(共20分)
閱讀下列說明,回答問題1至問題5,將解答填入答題紙的對應欄內(nèi)。
【說明】通常由于機房電磁環(huán)境復雜,運維人員很少在現(xiàn)場進行運維工作,在出現(xiàn)安全事件需要緊急處理時,需要運維人員隨時隨地運程開展處置工作。
SSH (安全外殼協(xié)議)是一種加密的網(wǎng)絡傳輸協(xié)議,提供安全方式訪問遠程計算機。李工作為公司的安全運維工程師,也經(jīng)常使用SSH遠程登錄到公司的Ubuntu 18.04服務器中進行安全維護。
【問題1】(2分)
SSH協(xié)議默認工作的端口號是多少?
【問題2】(2分)
網(wǎng)絡設備之間的遠程運維可以釆用兩種安全通信方式:一種是SSH,還有一種是什么?
【間題3】(4分)
日志包含設備、系統(tǒng)和應用軟件的各種運行信息,是安全運維的重點關注對象。李工在定期巡檢服務器的SSHH志時,發(fā)現(xiàn)了以下可疑記錄:


(1)請問李工打開的系統(tǒng)日志文律的路徑和名稱是什么?
(2)李工懷疑有黑客在攻擊該系統(tǒng),請給出判斷攻擊成功與否的日志以便李工評估攻擊的影響。
【問題4] (10分)
經(jīng)過上次SSH的攻擊事件之后,李工為了加強口令安全,降低遠程連接風險,考慮釆用免密證書登錄。
(1) Linux系統(tǒng)默認不允許證書方式登錄,李工需要實現(xiàn)免密證書登錄的功能,應該修改哪個配置件?請給出文件名。
(2)李工在創(chuàng)建證書后需要拷貝公鑰信息到服務器中。他在終端輸入了以下拷貝命令,請說明命令中“>>"的含義。
ssh xiaoming@server cat/home/xiaoming/.ssh/id_rsa.pub> >authorized_keys
(3)服務器中的authorized_keys文件詳細信息如下,請給出文件權限的數(shù)字表示。

(4)李工完成SSH配置修改后需要重啟服務,請給出 systemctl重啟SSH服務的命令。
(5)在上述服務配置過程中,配置命令中可能包含各種敏感信息,因此在配翼結(jié)束后應及時清除歷史命令信息,請給出清除系統(tǒng)歷史記錄應執(zhí)行的命令。
【問題5】 (2分)
SSH之所以可以實現(xiàn)安全的遠程訪問,歸根結(jié)底還是密碼技術的有效使用。對于SSH協(xié)議,不管是李工剛開始使用的基于口令的認證還是后來的基于密鑰的免密認證,都是密碼算法和密碼協(xié)議在為李工的遠程訪問保駕護航。請問上述安全能力是基于對稱密碼體制還是非對稱密碼體制來實現(xiàn)的?
答案解析與討論:m.xiexiliangjiufa.com/st/5229428662.html

4題: 試題四(共15分)
閱讀下列說明和圖,回答問題1至問題4,講解答填入答題紙的對應欄內(nèi)
【說明】近期,按照網(wǎng)絡安全審查工作安排,國家網(wǎng)信辦會同公安部、國家安全部、自然資源部、交通運輸部、稅務總局、市場監(jiān)管總局等部門聯(lián)合進駐某出行科技有限公司,開展網(wǎng)絡安全審查,移動APP安全檢測和個人數(shù)據(jù)安全再次成為關往焦點。
[問題1] (4分)
為保護Android系統(tǒng)及應用終端平臺安全,Android 系統(tǒng)在內(nèi)核層、系統(tǒng)運行層、應用框架層以及應用程序?qū)硬扇×讼鄳陌踩胧员M可能地保護移動用戶數(shù)據(jù)、應用程序和設備安全。
在Android系統(tǒng)提供的安全措施中有安全沙箱、應用程序簽名機制;權限聲明機制、地址空間布局隨機化等,請將上述四種安全措施按照其所在層次分填入表4-1的空(1)-(4)

【問題2】(6分)
權限聲明機制為操作權限和對象之間設定了一些限制,只有把權限和對象進行綁定,才可以有權操作對象(1)請問Android系統(tǒng)應用程序權限聲明信息都在哪個配置文件中?給出該配置文件名。
(2)Android 系統(tǒng)定義的權限組包括 CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS,SMS、STORAGE.按照《信息安全技術 移動互聯(lián)網(wǎng)應用程序(App)收集個人信息基本規(guī)范》,運行在Android9.0系統(tǒng)中提供網(wǎng)絡約車服務的某出行App可以有的最小必要權限是以上權限組的哪幾個?
(3)假如有移動應用A提供了 AService服務,對應的權限描述如下:

如果其他應用B要訪問該服務,應該申明使用該服務,將以下申明語句補充完整。
11.< android:name='com.demo. AService">
【問題3】(3分)
應用程序框架層集中了很多Android開發(fā)需要的組件,其中最主要的就是Activities. BroadcastReceiver. Services以及Content Providers這四大組件,圍繞四大組件存在很多的攻擊方法,請說明以下三種攻擊分別是針對哪個組件。
(1)目錄遍歷攻擊。
(2)界面劫持攻擊。
(3)短信攔截攻擊。
【問題4] (2分)
移動終端設備常見的數(shù)據(jù)存儲方式包括:①SharedPreferences;②文件存儲;③SQLite數(shù)據(jù)庫;④ContentProvider;⑤網(wǎng)絡存儲。
從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲方式,給出對應存儲方式的編號。
答案解析與討論:m.xiexiliangjiufa.com/st/5229618782.html